ภาพรวมของบริการรวบรวมข้อมูล

ติดตั้งใช้งานและจัดการบริการนี้เพื่อสร้างรายงานสรุปสำหรับ Attribution Reporting API หรือ Private Aggregation API

ติดตั้งใช้งานและจัดการบริการรวมข้อมูลเพื่อประมวลผลการรวบรวมได้ รายงานจาก Attribution Reporting API หรือ Private Aggregation API เพื่อ สร้างรายงานสรุป

สถานะการใช้งาน

โดยอธิบายไว้ในโครงร่าง คำสำคัญ มีประโยชน์ในการทำความเข้าใจบริการรวมข้อมูล

ความพร้อมใช้งาน

ข้อเสนอ สถานะ
การรองรับบริการรวมข้อมูลสำหรับ Amazon Web Services (AWS) ใน Attribution Reporting API, Private Aggregation API
คำอธิบาย
ใช้งานได้
การรองรับบริการรวมข้อมูลสำหรับ Google Cloud ใน Attribution Reporting API, Private Aggregation API
คําอธิบาย
พร้อมใช้งานในรุ่นเบต้า
การลงทะเบียนเว็บไซต์บริการรวมข้อมูลและการแมปเว็บไซต์กับบัญชีระบบคลาวด์ (AWS หรือ GCP)
คำถามที่พบบ่อยเกี่ยวกับ GitHub
ใช้งานได้
ค่า epsilon ของบริการรวมจะเก็บเป็นช่วงสูงสุด 64 เพื่ออำนวยความสะดวกในการทดสอบและแสดงความคิดเห็นเกี่ยวกับพารามิเตอร์ต่างๆ
ส่งความคิดเห็นเกี่ยวกับ ARA epsilon
ส่งความคิดเห็น Epsilon ของ PAA
มีให้บริการ เราจะประกาศแจ้งล่วงหน้าให้ระบบนิเวศทราบก่อนที่จะอัปเดตค่าช่วงของ Epsilon
การกรองการมีส่วนร่วมที่ยืดหยุ่นมากขึ้นสำหรับการค้นหาบริการรวมข้อมูล
คำอธิบาย
คาดว่าไตรมาส 2 ปี 2024
กระบวนการสำหรับการกู้คืนงบประมาณหลังเกิดภัยพิบัติ (ข้อผิดพลาด การกำหนดค่าที่ไม่ถูกต้อง และอื่นๆ)
ปัญหาเกี่ยวกับ GitHub
ใช้ได้: วิดีโออธิบาย
Accenture ดำเนินการในฐานะผู้ประสานงานบน AWS
บล็อกนักพัฒนาซอฟต์แวร์
ใช้งานได้
ฝ่ายอิสระที่ดำเนินงานในฐานะผู้ประสานงานของ Google Cloud
บล็อกนักพัฒนาซอฟต์แวร์
คาดว่าไตรมาส 3 ปี 2024

การประมวลผลข้อมูลที่ปลอดภัย

บริการรวมข้อมูลจะถอดรหัสและรวมข้อมูลที่เก็บรวบรวมจากรายงานที่รวบรวมได้ เพิ่มสัญญาณรบกวน และแสดงผลรายงานสรุปขั้นสุดท้าย บริการนี้ทำงานในสภาพแวดล้อมการดำเนินการที่เชื่อถือได้ (TEE) ซึ่งจะมีการติดตั้งใช้งานในบริการระบบคลาวด์ที่รองรับมาตรการรักษาความปลอดภัยที่จำเป็นเพื่อปกป้องข้อมูลนี้

รหัส TEE เป็นเพียงที่เดียวในบริการรวบรวมข้อมูลที่มีสิทธิ์เข้าถึง รายงานดิบ โค้ดนี้จะได้รับการตรวจสอบโดยนักวิจัยด้านความปลอดภัยและความเป็นส่วนตัว ผู้สนับสนุน และเทคโนโลยีโฆษณา เพื่อยืนยันว่า TEE ทำงานตามที่ได้รับอนุมัติเท่านั้น ของซอฟต์แวร์และข้อมูลเหล่านั้นยังคงปลอดภัย ผู้ประสานงานจะดำเนินการรับรอง

ระบบจะรวบรวมรายงานที่รวบรวมได้ รวมกลุ่ม และส่งไปยัง TEE เพื่อแปลงเป็นรายงานสรุปขั้นสุดท้าย
รายงานที่รวบรวมได้จะรวบรวม รวมกลุ่ม และส่งไปยังบริการรวมข้อมูลที่ทำงานใน TEE สภาพแวดล้อมของบริการรวบรวมข้อมูลเป็นของและดำเนินการโดยบุคคลเดียวกันที่รวบรวมข้อมูล

เอกสารรับรองของผู้ประสานงานของ TEE

ผู้ประสานงานเป็นบุคคลที่รับผิดชอบการจัดการคีย์และรวบรวมข้อมูลได้ การรายงานงานบัญชี

ผู้ประสานงานมีหน้าที่รับผิดชอบหลายอย่างดังนี้

  • เก็บรักษารายการอิมเมจไบนารีที่ได้รับอนุญาต รูปภาพเหล่านี้ แฮชแบบเข้ารหัส ของซอฟต์แวร์บริการรวมรุ่น ซึ่ง Google จะ ซึ่งสามารถทำซ้ำได้เพื่อให้ทุกฝ่ายตรวจสอบรูปภาพได้ เหมือนกับบิลด์ของ Aggregation Service
  • ใช้ระบบการจัดการคีย์ ต้องใช้คีย์การเข้ารหัสสำหรับ Chrome ในอุปกรณ์ของผู้ใช้เพื่อเข้ารหัสรายงานที่รวบรวมได้ คีย์การถอดรหัสคือ ที่จำเป็นต่อการพิสูจน์ว่ารหัสบริการรวมข้อมูลตรงกับอิมเมจไบนารี
  • ติดตามรายงานที่รวบรวมได้เพื่อป้องกันการใช้ซ้ำในการรวมสำหรับข้อมูลสรุป เนื่องจากการใช้ซ้ำอาจเปิดเผยข้อมูลส่วนบุคคลที่ระบุตัวบุคคลนั้นได้ (PII)

"ไม่มีข้อมูลที่ซ้ำกัน" กฎ

หากต้องการข้อมูลเชิงลึกเกี่ยวกับเนื้อหาของรายงานที่รวบรวมได้ที่เฉพาะเจาะจง ผู้โจมตีอาจทำสำเนารายงานไว้หลายสำเนา และรวมสำเนารายงานเหล่านั้นไว้ในไฟล์ กลุ่มเดียวหรือหลายกลุ่มได้ ด้วยเหตุนี้ บริการรวบรวมข้อมูลจึงบังคับใช้ "ไม่มีข้อมูลที่ซ้ำกัน" กฎ:

  • เป็นกลุ่ม: รายงานที่รวบรวมได้จะปรากฏเพียงครั้งเดียวภายในกลุ่ม
  • ข้ามกลุ่ม: รายงานที่รวบรวมได้ไม่สามารถแสดงเป็นกลุ่มมากกว่า 1 กลุ่ม หรือมีส่วนร่วมกับรายงานสรุปมากกว่า 1 รายงาน

เพื่อที่จะบรรลุเป้าหมายนี้ เบราว์เซอร์จะกำหนดรหัสที่ใช้ร่วมกันให้กับรายงานที่รวบรวมได้ เบราว์เซอร์จะสร้างรหัสที่แชร์จากจุดข้อมูลต่างๆ รวมถึง API เวอร์ชัน ต้นทางในการรายงาน เว็บไซต์ปลายทาง เวลาที่ลงทะเบียนต้นทาง และ เวลารายงานที่กำหนดไว้ ข้อมูลนี้มาจาก shared_info ในรายงาน

บริการรวมข้อมูลยืนยันว่ารายงานที่รวบรวมได้ทั้งหมด รหัสที่แชร์อยู่ในกลุ่มเดียวกันและรายงานไปยังผู้ประสานงานที่แชร์ ประมวลผลรหัสแล้ว หากสร้างหลายกลุ่มโดยใช้รหัสเดียวกัน จะมีเพียงกลุ่มเดียว ยอมรับกลุ่มสำหรับการรวมได้ และกลุ่มอื่นๆ จะถูกปฏิเสธ

เมื่อคุณทำการเรียกใช้การแก้ไขข้อบกพร่อง "ไม่มีรายการที่ซ้ำกัน" ไม่ได้บังคับใช้กฎข้ามกลุ่ม กล่าวคือ รายงานจากชุดก่อนหน้าอาจปรากฏในการแก้ไขข้อบกพร่อง แต่กฎจะ ยังคงบังคับใช้ภายในกลุ่ม วิธีนี้จะช่วยให้คุณทดลองใช้บริการ และกลยุทธ์การทำงานแบบกลุ่มที่หลากหลาย โดยไม่จํากัดการประมวลผลในอนาคตใน สภาพแวดล้อมการใช้งานจริง

เสียงรบกวนและการปรับขนาด

เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ บริการรวบรวมข้อมูลจะใช้ กลไกการรบกวนเสียงรบกวน กับข้อมูลดิบจากรายงานที่รวบรวมได้ ซึ่งหมายความว่า จำนวน ระบบจะเพิ่มสัญญาณรบกวนทางสถิติลงในค่ารวมแต่ละค่าก่อนเผยแพร่ใน รายงานสรุป

แม้คุณจะไม่ได้ควบคุมวิธีการเพิ่มเสียงรบกวนโดยตรง คุณก็สามารถ ส่งผลต่อผลกระทบของสัญญาณรบกวนที่มีต่อข้อมูลการวัดผล

เสียงรบกวนจะคงที่โดยไม่คำนึงถึงค่าการรวม

ค่าสัญญาณรบกวนสุ่มมาจาก การแจกแจงความน่าจะเป็นแบบ Laplace และการกระจายจะเท่ากันโดยไม่คำนึงถึง จำนวนข้อมูลที่รวบรวมใน รายงานที่รวบรวมได้ ยิ่งคุณเก็บข้อมูลมาก เสียงรบกวนก็จะยิ่งน้อยลง ในผลลัพธ์ของรายงานสรุป คุณสามารถคูณรายงานที่รวบรวมได้ ข้อมูลตามค่าการปรับขนาดเพื่อลดผลกระทบจากเสียงรบกวน

เพื่อให้เข้าใจว่ามีการเพิ่มเสียงรบกวน การควบคุม และผลกระทบที่มีต่อ โปรดดู งบประมาณการมีส่วนร่วมและเพิ่มงบประมาณการสนับสนุนในหัวข้อการทำงานกับข้อผิดพลาด

สร้างรายงานสรุป

การสร้างรายงานสรุปขึ้นอยู่กับการใช้งาน API ของคุณ ดูข้อมูลเพิ่มเติมเกี่ยวกับ กำลังสร้างรายงานสรุปสำหรับ API การรวมข้อมูลส่วนตัว และ Attribution Reporting API

ทดสอบบริการรวมข้อมูล

ขอแนะนำให้อ่านคู่มือที่เกี่ยวข้องสำหรับ API แต่ละรายการที่คุณกำลังทดสอบ

ลองใช้ Codelab เพื่อทดสอบบริการรวมข้อมูล

นอกจากนี้ยังมีเครื่องมือทดสอบในเครื่องเพื่อประมวลผลรายงานที่รวบรวมได้สำหรับ Attribution Reporting และ Private Aggregation API

กรอบการทดสอบการโหลดของบริการการรวมมีกรอบการทดสอบที่แนะนำ

มีส่วนร่วมและแชร์ความคิดเห็น

บริการรวมข้อมูลเป็นส่วนสำคัญของ Privacy Sandbox API การวัดผล จะมีการจัดทำเอกสารและอภิปรายแบบสาธารณะใน GitHub เช่นเดียวกับ Privacy Sandbox API อื่นๆ